Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-54289

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
30/12/2025

Descripción

*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> scsi: qedf: Fix NULL dereference in error handling<br /> <br /> Smatch reported:<br /> <br /> drivers/scsi/qedf/qedf_main.c:3056 qedf_alloc_global_queues()<br /> warn: missing unwind goto?<br /> <br /> At this point in the function, nothing has been allocated so we can return<br /> directly. In particular the "qedf-&gt;global_queues" have not been allocated<br /> so calling qedf_free_global_queues() will lead to a NULL dereference when<br /> we check if (!gl[i]) and "gl" is NULL.

Impacto